Desarrolladores del sistema de gestión de contenido libre Joomla sobre la detección de la existencia de copias de seguridad completas del sitio en un almacenamiento externo resources.joomla.org, que incluyen la base de datos de usuarios del catálogo JRD (Directorio de Recursos de Joomla).
Las copias de seguridad no estaban cifradas e incluían datos de 2700 participantes registrados en el sitio resources.joomla.org, donde se recopila información sobre desarrolladores y proveedores que crean sitios basados en Joomla. Además de los datos personales públicos, la base de datos contenía información sobre hashes de contraseñas, registros no publicados y direcciones IP. Se recomienda a todos los usuarios registrados en el catálogo JRD que cambien sus contraseñas y analicen la posible duplicación de contraseñas en otros servicios.
La copia de seguridad fue colocada por un participante del proyecto en un almacenamiento externo en Amazon Web Services S3, perteneciente a una empresa externa, fundada por un exlíder JRD, que en el momento del incidente seguía siendo uno de los desarrolladores. La investigación del incidente aún no ha concluido y no está claro si la copia de seguridad cayó en manos de terceros. Sin embargo, la auditoría realizada después del incidente mostró que había cuentas con derechos de administrador en el servidor resources.joomla.org, que no pertenecían a empleados de la empresa Open Source Matters, que ofrece el soporte del proyecto Joomla (no se especifica cuán relacionadas están estas personas con el proyecto).
Fuente: opennet.ru
